这里是《微步一周荐读》,每周我们会从国内外网站筛选出最新、最具价值的安全资讯和技术文章,让大家每周只花5分钟,就能获得安全最新趋势解读。 勒索软件攻击成增速最快网络犯罪,企业可弹性化应对 勒索软件攻击...
Turla APT组织使用新后门攻击阿富汗、德国和美国
与俄罗斯有关的网络间谍组织Turla,再次成为新闻焦点,该APT组织在最近一波攻击中采用了一个新的后门。 Turla APT组织使用新后门攻击阿富汗、德国和美国 9月22日,security affa...
【安全告警分析之道:三】异常处理篇
一、引言 “攻击是异常,异常不一定是攻击”,安全领域大部分的误报都可以用这句话来解释,这也是安全领域异常检测、UEBA等方法无法完全落地的重要原因,随着互联网用户网络行为的复杂化,企业业务、架构的快速...
看大数据时代下的DDoS攻防手段
大数据背景下,看似遥远的网络攻击,实则无处不在,网络安全问题风起云涌。 长期以来,DDoS 因攻击成本极低,但破坏力极强,而且难以追溯的特性一直活跃在各类互联网安全事件中,在网络世界里无孔不入,背地里...
美国一农业关基企业遭勒索攻击离线,食品供应链或面临重大威胁
美国农业供应商NEW Cooperative遭勒索攻击,系统被迫离线,勒索软件团伙BlackMatter要求支付590万美元赎金; NEW Cooperative声称,旗下软件为全美40%的饲养牲畜提...
大规模DDoS攻击后,这个国家的政府网络全面瘫痪
关注我们带你读懂网络安全这次攻击已经给比利时国内200多项政府活动造成影响。一次大规模分布式拒绝服务(DDoS)攻击之后,比利时政府各内部系统与面向公众的网站全部离线,导致大部分政府IT网络被迫暂时关...
一次假想的LNK钓鱼攻击
演练流程目标及规定为了获取A集团的资料信息,但目标web网站防护很好,现在收集了A集团一些员工的邮箱,只能通过钓鱼进行攻击。工具由于这是一次隐蔽的行动,所有工具尽可能的使用敌对开源软件。来自某国的开源...
从用户角度谈谈攻击系列—DDOS
概念没什么好多说的,DDOS攻击已经成为网络中流行的一种攻击方式,通过千万台肉鸡同时对目标进行访问造成目标带宽瞬间跑满宕机,直接影响公司业务。当然DDOS攻击的类型也很多,最近一直碰到n...
企业在勒索软件响应中常犯的10个错误
2021年5月7日,美国最大的燃油管道商Colonial Pipeline遭到勒索软件攻击,由于Colonial Pipeline负责美国东岸多达45%的燃料供应,因此该攻击事件导致该公司暂停了所有的...
红队冒充乙方供应商让IT客服安装后门,蓝队反思了这些
2021年4月22日结束了历时15天的攻防演练,演练过程中,红蓝双方可谓是斗志斗勇。红队开始各种秀肌肉,对外披露掌握各种0day。尤其是最后几天,爆出来的谷歌浏览器的新CVE漏洞,依然是记忆犹新的。整...
Lazarus针对航空航天行业的攻击
概述 Lazarus(APT-C-26)集团是朝鲜半岛非常活跃的APT组织之一,该组织长期对韩国、美国、印度等国家进行渗透攻击,长期以数字货币、金融行业、航空航天行...
政企机构物理渗透入侵应对指南
关注我们带你读懂网络安全目前我国企事业单位已经非常重视网络安全,随着网络安全的人力、物力、财力投入越来越大,互联网边界暴露面会逐渐缩小、Nday漏洞可利用率会减少、访问边界控制的会更严格,常规的网络侧...
79